Obsah fóra
PravidláRegistrovaťPrihlásenie




Odpovedať na tému [ Príspevkov: 7 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 08.12.09
Prihlásený: 24.06.13
Príspevky: 58
Témy: 13
Príspevok NapísalOffline : 15.01.2010 16:01

Chcel by som sa vás opýtať že ako sa dá stránka hacknúť keď keď dávam na začiatok všetkých zaheslovaných stránok:
Kód:
<?php
session_start();
if ($_SESSION['authuser'] != 1) {
   echo "<p>Nemáte oprávnenie pre vstup do AdminPanelu</p>\n";
   exit();
   }
?>

Demo je tu wsbcms.webscript.biz/admin.php
A prihlásenie : http://wsbcms.webscript.biz/adminlogin.php
Vedel by mi niekdo poradiť že ako mám moje skripty akým zaheslovacím skriptom ochrániť(viac stránok)?
Ďakujem


Offline

Skúsený užívateľ
Skúsený užívateľ
Hacknutie prihlásenia na webe

Registrovaný: 30.05.06
Prihlásený: 08.10.14
Príspevky: 1756
Témy: 35
Bydlisko: BA - WESTSIDE
Príspevok NapísalOffline : 15.01.2010 16:31

Možností je neúrekom, preštuduj si OWASP, konkrétnejšie WebGoat.







_________________
A. S. Tanenbaum píše:
The terms LF, MF, and HF refer to low, medium, and high frequency, respectively. Clearly, when the names were assigned, nobody expected to go above 10 MHz, so the higher bands were later named the Very, Ultra, Super, Extremely, and Tremendously High Frequency bands. Beyond that there are no names, but Incredibly, Astonishingly, and Prodigiously high frequency (IHF, AHF, and PHF) would sound nice.
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 30.04.09
Prihlásený: 11.02.10
Príspevky: 723
Témy: 81
Príspevok NapísalOffline : 15.01.2010 17:48

hlave sniff a vobec SR system
edit
upravil by som
meno+
heslo+
serverovy cas/algoritmus


Offline

Skúsený užívateľ
Skúsený užívateľ
Hacknutie prihlásenia na webe

Registrovaný: 07.03.06
Prihlásený: 23.01.11
Príspevky: 404
Témy: 2
Bydlisko: Prešov / Pr...
Príspevok NapísalOffline : 15.01.2010 18:07

Všeobecne je však najmä potreba ošetriť skripty proti základným praktikám ako: SQL injection, Cross Site Scripting, session hijacking, ... Na tieto veci ty vo svojich kódoch absolútne kašleš!

Povinné čítanie:PS: a najmä! Nepoužívať primitívne heslá, ktoré uhádne aj cvičená opica ;)


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 08.12.09
Prihlásený: 24.06.13
Príspevky: 58
Témy: 13
Príspevok Napísal autor témyOffline : 16.01.2010 12:07

Ja take nepouzivam, mozes skusit moj web (nechcem robit reklamu) web.webscript.biz a prihlásiť sa do administrácie, meno je WebScript a heslo je ine ako som tam pouzil, bolo to povodne iba verzia pre skusanie. Alebo moj ucet tu na fore, je tam mam tiez ine heslo.
Ďakujem za dokumentáciu, zase sa niečo nové naučím.
Skúsim niečo porobiť potom ak niečo sa mi podarí tak napíšem.
Ďakujem


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 08.12.09
Prihlásený: 24.06.13
Príspevky: 58
Témy: 13
Príspevok Napísal autor témyOffline : 16.01.2010 16:15

Chcel by som sa vás opýtať že či by niekdo mi nepridal do skriptu funkciu že keď niekdo trikrát zadá zlé heslo tak bude musieť zadať captchu, alebo sa nebude môcť prihlásiť.
Tu je ten skript:
Kód:
<?php
$heslo = "nepoviem";

session_start();
$pass = htmlspecialchars($_POST['heslo'], ENT_QUOTES);
       
if (($pass == $heslo) or ($_SESSION['authuser'] == 1)) {

   $_SESSION['authuser'] = 1;
   }else {
      echo "<p>Nemáte oprávnění k prohlížení této stránky</p>\n";
      exit();
     
      }
set_time_limit(15);
?>

Ďakujem


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 30.04.09
Prihlásený: 11.02.10
Príspevky: 723
Témy: 81
Príspevok NapísalOffline : 16.01.2010 21:52

Citácia:
<?php
$heslo = "nepoviem";
session_start();
if(!isset($_SESSION['authpokus']))$_SESSION['authpokus]=1;
$pass = htmlspecialchars($_POST['heslo'], ENT_QUOTES);

if (($pass == $heslo) or ($_SESSION['authuser'] ==1)) {

$_SESSION['authuser'] = 1;
}elseif($_SESSION['authpokus]>3;) {
echo "<p>Nemáoprávnění k prohlížení této stránkyte </p>\n";
exit();
}else{
$_SESSION['authpokus]++;
echo "<p>Nemáte oprávnění k prohlížení této stránky</p>\n";

}
set_time_limit(15);
?>


Odpovedať na tému [ Príspevkov: 7 ] 


Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy. phpbb forum, zeby hacknutie?

v Redakčné systémy

16

2325

25.01.2009 11:35

stenley Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Doba prihlásenia

v PHP, ASP

7

577

14.04.2011 0:29

richo9996 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. pozadovanie prihlasenia

v Operačné systémy Microsoft

2

523

29.09.2006 21:44

bawy Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. [VYRIESENE] dĺžka prihlásenia

v PHP, ASP

9

581

03.03.2009 21:43

chrono Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. farba ramu prihlasenia

v HTML, XHTML, XML, CSS

6

675

27.05.2008 18:26

Tominator Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. PHP kontrola prihlasenia

v PHP, ASP

5

391

30.03.2013 1:09

walther Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Firefox - nepamata si prihlasenia

v Sieťové a internetové programy

10

871

21.11.2008 20:22

Blackshadow Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Zablokovanie prihlasenia sa pouzivatela

v Operačné systémy Microsoft

0

459

05.11.2008 20:31

feiron Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Výpis časov prihlásenia užívateľov

v Operačné systémy Microsoft

5

557

11.11.2006 14:59

johny128 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Spôsob prihlasenia do windowsu xp

v Operačné systémy Microsoft

1

465

25.03.2011 0:39

michalesku Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. RDP bez prihlasenia uzivatelskym kontom

v Bezpečnosť a firewally

9

768

10.01.2017 12:47

void Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Rátanie času v profile užívateľa - prihlasenia

v PHP, ASP

6

804

04.07.2006 14:34

scooby Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Windows 7 - Zlyhanie inicializácie procesu prihlásenia

v Operačné systémy Microsoft

7

3111

04.07.2012 11:17

limare Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Dve google prihlásenia v jednom prehliadači

v Služby a webstránky

0

1106

07.07.2019 16:38

matmatmat Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. pomoc s ponukou prihlasenia do siete

v Ostatné programy

1

955

21.05.2006 14:53

matesqo Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Windows 10 zrušenie automatického prihlásenia do konta

v Operačné systémy Microsoft

1

830

26.03.2016 14:24

Yacko Zobrazenie posledných príspevkov


Nemôžete zakladať nové témy v tomto fóre
Nemôžete odpovedať na témy v tomto fóre
Nemôžete upravovať svoje príspevky v tomto fóre
Nemôžete mazať svoje príspevky v tomto fóre

Skočiť na:  

Powered by phpBB Jarvis © 2005 - 2024 PCforum, webhosting by WebSupport, secured by GeoTrust, edited by JanoF
Ako väčšina webových stránok aj my používame cookies. Zotrvaním na webovej stránke súhlasíte, že ich môžeme používať.
Všeobecné podmienky, spracovanie osobných údajov a pravidlá fóra